1   1  /  1  页   跳转

[求助] 中灰鸽子了,注册表项没法删除

中灰鸽子了,注册表项没法删除

用了多个工具后,服务已经删除了,貌似文件也删除了,各种杀软、包括瑞星的灰鸽子专杀扫描也说没有病毒了,但是注册表里面的项始终无法删除

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY


  _GRAYPIGEON_HACKER.COM.CN\0000\Control\


  键值:字串:”ActiveService”=” GrayPigeon_Hacker.com.cn”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY


  _GRAYPIGEON_HACKER.COM.CN\0000\


  键值:字串:”DeviceDesc”=” GrayPigeon_Hacker.com.cn”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY


  _GRAYPIGEON_HACKER.COM.CN\0000\


  键值:字串:”Service”=” GrayPigeon_Hacker.com.cn”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SVKP\0000\Control\


  键值:字串:”ActiveService”=” SVKP”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SVKP\0000\


  键值:字串:”DeviceDesc”=” SVKP”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SVKP\0000\


  键值:字串:”Service”=” SVKP”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GrayPigeon_Hacker.com.cn\


  键值:字串:”Description”=”灰鸽子服务端程序。远程监控管理.”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GrayPigeon_Hacker.com.cn\


  键值:字串:”DisplayName”=” GrayPigeon_Hacker.com.cn”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GrayPigeon_Hacker.com.cn\


  键值:字串:”ImagePath”=”C:\WINNT\Hacker.com.cn.exe”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\GrayPigeon_Hacker.com.cn\Enum\


  键值:字串:”0”=”Root\LEGACY_GRAYPIGEON_HACKER.COM.CN\0000”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SVKP\


  键值:字串:”DisplayName”=” SVKP”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SVKP\


  键值:字串:”ImagePath”=” \??\C:\WINNT\system32\SVKP.sys”


  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SVKP\Enum\


  键值:字串:”0”=”Root\LEGACY_SVKP\0000”


选择删除的时候老说无法删除,安全模式下也不行,用超级兔子也找不出这些键值来执行删除,我应该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; QQPinyinSetup 620; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.2; 360SE)
分享到:
gototop
 

回复:中灰鸽子了,注册表项没法删除

C:\WINNT\Hacker.com.cn.exe
C:\WINNT\system32\SVKP.sys
这两个文件都删除了?
看一下注册表项的权限,是不是没有权限呀。
gototop
 

回复:中灰鸽子了,注册表项没法删除

以上两个文件确认不存在了,已经用多个扫描工具扫描过

至于注册表项的权限,是什么意思啊?
gototop
 

回复:中灰鸽子了,注册表项没法删除

我是用管理员登录的
gototop
 

回复:中灰鸽子了,注册表项没法删除

好的,已经解决,谢谢,就是权限问题~~~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT